Você pode usar dnscmd
para enumerar registros em uma zona.
dnscmd /enumrecords mydomain.com @
Você pode pesquisar a saída disso para sua string (s).
dnscmd /enumrecords mydomain.com @ | find "somestring"
ou despeje-o em um arquivo e analise o arquivo com qualquer ferramenta que você goste
dnscmd /enumrecords mydomain.com @ > mydomain_enum.txt
Há um bom artigo sobre como fazer algo semelhante aqui .
E, como voretaq aponta, sim, ele funciona com zonas não integradas ao AD.